Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3188

Опубликовано: 24 мая 2012
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

The (1) IPv4 and (2) IPv6 implementations in the Linux kernel before 3.1 use a modified MD4 algorithm to generate sequence numbers and Fragment Identification values, which makes it easier for remote attackers to cause a denial of service (disrupted networking) or hijack network sessions by predicting these values and sending crafted packets.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия до 3.1 (исключая)
Конфигурация 2
cpe:2.3:o:redhat:enterprise_linux:4.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:f5:arx:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.4.0 (включая)
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
Версия от 10.1.0 (включая) до 10.2.4 (включая)
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.1.0 (включая)
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.1.0 (включая)
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.2.4 (включая)
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.1.0 (включая)
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*
Версия от 10.1.0 (включая) до 10.2.4 (включая)
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.1.0 (включая)
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.2.4 (включая)
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.1.0 (включая)
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.2.4 (включая)
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.1.0 (включая)
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.2.4 (включая)
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.1.0 (включая)
cpe:2.3:a:f5:big-ip_protocol_security_module:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.2.4 (включая)
cpe:2.3:a:f5:big-ip_protocol_security_module:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.1.0 (включая)
cpe:2.3:a:f5:big-ip_wan_optimization_manager:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.2.4 (включая)
cpe:2.3:a:f5:big-ip_wan_optimization_manager:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.1.0 (включая)
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.2.4 (включая)
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.1.0 (включая)
cpe:2.3:a:f5:enterprise_manager:*:*:*:*:*:*:*:*
Версия от 2.1.0 (включая) до 2.3.0 (включая)
cpe:2.3:a:f5:enterprise_manager:3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:firepass:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.1.0 (включая)
cpe:2.3:a:f5:firepass:7.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.06109
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 9.1
ubuntu
около 13 лет назад

The (1) IPv4 and (2) IPv6 implementations in the Linux kernel before 3.1 use a modified MD4 algorithm to generate sequence numbers and Fragment Identification values, which makes it easier for remote attackers to cause a denial of service (disrupted networking) or hijack network sessions by predicting these values and sending crafted packets.

redhat
почти 14 лет назад

The (1) IPv4 and (2) IPv6 implementations in the Linux kernel before 3.1 use a modified MD4 algorithm to generate sequence numbers and Fragment Identification values, which makes it easier for remote attackers to cause a denial of service (disrupted networking) or hijack network sessions by predicting these values and sending crafted packets.

CVSS3: 9.1
debian
около 13 лет назад

The (1) IPv4 and (2) IPv6 implementations in the Linux kernel before 3 ...

CVSS3: 9.1
github
около 3 лет назад

The (1) IPv4 and (2) IPv6 implementations in the Linux kernel before 3.1 use a modified MD4 algorithm to generate sequence numbers and Fragment Identification values, which makes it easier for remote attackers to cause a denial of service (disrupted networking) or hijack network sessions by predicting these values and sending crafted packets.

fstec
почти 14 лет назад

Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить доступность защищаемой информации

EPSS

Процентиль: 90%
0.06109
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other